System.IdentityModel.Tokens Obor názvů

Obsahuje základní třídy, jako jsou SecurityToken, SecurityTokenHandler a SecurityKeyIdentifierClause, a také třídy odvozené z těchto tříd a představují několik typů tokenů, artefaktů a obslužných rutin, pro které má technologie WIF (Windows Identity Foundation) integrovanou podporu. To zahrnuje třídy, které obsahují podporu pro tokeny SAML v1.1 a v2.0, například: SamlSecurityToken, SamlSecurityTokenHandler, Saml2SecurityTokena Saml2SecurityTokenHandler.

Třídy

Name Description
AggregateTokenResolver

Představuje překladač tokenů zabezpečení, který dokáže zabalit několik překladačů tokenů a přeložit tokeny napříč všemi zabaleným překladači.

AsymmetricProofDescriptor

Tuto třídu lze použít k vystavování asymetrického tokenu založeného na klíči.

AsymmetricSecurityKey

Základní třída asymetrických klíčů.

AudienceRestriction

Definuje nastavení pro ověření AudienceRestriction.

AudienceUriValidationFailedException

Výjimka, která se vyvolá, když příchozí token zabezpečení selže ověření identifikátoru URI cílové skupiny.

AuthenticationContext

Tato třída slouží k určení kontextu události ověřování.

AuthenticationMethods

Definuje konstanty pro podporované dobře známé metody ověřování. Definuje konstanty pro metody ověřování SAML.

BinaryKeyIdentifierClause

Představuje základní třídu pro klauzule identifikátoru klíče, které jsou založeny na binárních datech.

BootstrapContext

Obsahuje serializovanou verzi původního tokenu, která byla použita při přihlášení.

ComputedKeyAlgorithms

Používá se v RST k označení požadovaného algoritmu, se kterým se má vypočítat klíč na základě kombinovaných entropií od žadatele tokenu i vystavitele tokenu.

ConfigurationBasedIssuerNameRegistry

Představuje registr názvů vystavitelů, který udržuje seznam důvěryhodných vystavitelů načtených z prvků v konfiguračním souboru aplikace, které přidružují každý název vystavitele k certifikátu X.509, který je nutný k ověření podpisu tokenů vytvořených vystavitelem.

EmptySecurityKeyIdentifierClause

Představuje prázdnou klauzuli identifikátoru klíče. Tato třída se používá, když <EncryptedData> prvek nebo <Signature> prvek neobsahuje <KeyInfo> prvek, který slouží k popisu klíče potřebného k dešifrování dat nebo kontrole podpisu.

EncryptedKeyEncryptingCredentials

Představuje šifrované přihlašovací údaje pro šifrování klíče. Obvykle se používají jako šifrování přihlašovacích údajů k šifrování dat, jako jsou tokeny.

EncryptedKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje šifrovaný klíč.

EncryptedSecurityToken

Zabalený token, který zpracovává šifrování tokenu, který ho nativně nepodporuje.

EncryptedSecurityTokenHandler

Obslužná rutina tokenu pro šifrované tokeny zabezpečení. Zpracovává tokeny typu EncryptedSecurityToken.

EncryptedTokenDecryptionFailedException

Výjimka, která se vyvolá, když dojde k chybě při zpracování šifrovaného tokenu zabezpečení.

EncryptingCredentials

Představuje kryptografický klíč a šifrovací algoritmus, který se používá k šifrování ověřovacího klíče.

GenericXmlSecurityKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která je založená na jazyce XML.

GenericXmlSecurityToken

Představuje token zabezpečení založený na jazyce XML.

InMemorySymmetricSecurityKey

Představuje klíče, které jsou generovány pomocí symetrických algoritmů a jsou uloženy pouze v paměti náhodného přístupu místního počítače.

IssuerNameRegistry

Abstraktní základní třída registru názvů vystavitele. Registr názvů vystavitelů slouží k přidružení mnemónního názvu k kryptografickému materiálu, který je nutný k ověření podpisů tokenů vytvořených odpovídajícím vystavitelem. Registr názvů vystavitelů udržuje seznam vystavitelů, kterým aplikace předávající strany důvěřuje.

IssuerTokenResolver

Řeší tokeny vystavitele přijaté od partnerů služeb.

KerberosReceiverSecurityToken

Představuje token zabezpečení založený na lístku Kerberos přijatém ve zprávě PROTOKOLU SOAP.

KerberosRequestorSecurityToken

Představuje token zabezpečení založený na lístku Kerberos odeslaném v požadavku SOAP.

KerberosSecurityTokenHandler

Představuje obslužnou rutinu tokenu zabezpečení, která zpracovává tokeny Kerberos. Zpracovává tokeny typu KerberosReceiverSecurityToken.

KerberosTicketHashKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje KerberosRequestorSecurityTokenKerberosReceiverSecurityToken token zabezpečení.

LocalIdKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje tokeny zabezpečení zadané v hlavičce zabezpečení zprávy SOAP.

ProofDescriptor

Základní třída pro třídy SymmetricProofDescriptor a AsymmetricProofDescriptor třídy.

RsaKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje RsaSecurityToken token zabezpečení.

RsaSecurityKey

Představuje klíč zabezpečení vygenerovaný pomocí algoritmu RSA. Tato třída se nemůže dědit.

RsaSecurityToken

Představuje token zabezpečení založený na klíči vytvořeném pomocí algoritmu RSA.

RsaSecurityTokenHandler

Představuje SecurityTokenHandler, který zpracovává tokeny typu RsaSecurityToken.

Saml2Action

<saml:Action> Představuje prvek definovaný SAML 2.0.

Saml2Advice

Představuje prvek Rady zadaný v [Saml2Core, 2.6.1].

Saml2Assertion

Představuje kontrolní prvek zadaný v [Saml2Core, 2.3.3].

Saml2AssertionKeyIdentifierClause

SecurityKeyIdentifierClause Představuje implementaci pro odkazování na tokeny zabezpečení založené na SAML2.

Saml2Attribute

Představuje element Attribute zadaný v [Saml2Core, 2.7.3.1].

Saml2AttributeStatement

Představuje element AttributeStatement zadaný v [Saml2Core, 2.7.3].

Saml2AudienceRestriction

Představuje element AudienceRestriction zadaný v [Saml2Core, 2.5.1.4].

Saml2AuthenticationContext

Představuje element AuthnContext zadaný v [Saml2Core, 2.7.2.2].

Saml2AuthenticationStatement

Představuje prvek AuthnStatement zadaný v [Saml2Core, 2.7.2].

Saml2AuthorizationDecisionStatement

<saml:AuthzDecisionStatement> Představuje prvek definovaný SAML 2.0.

Saml2Conditions

Představuje element Conditions zadaný v [Saml2Core, 2.5.1].

Saml2Evidence

Představuje prvek Evidence zadaný v [Saml2Core, 2.7.4.3].

Saml2Id

Představuje identifikátor použitý pro kontrolní výrazy SAML.

Saml2NameIdentifier

Představuje element NameID zadaný v [Saml2Core, 2.2.3] nebo Element EncryptedID, jak je uvedeno v [Saml2Core, 2.2.4].

Saml2ProxyRestriction

Představuje prvek ProxyRestriction zadaný v [Saml2Core, 2.5.1.6].

Saml2SecurityKeyIdentifierClause

Tato třída se používá při přijetí Saml2Assertion bez <ds:KeyInfo> element uvnitř elementu signature. KeyInfo popisuje klíč potřebný ke kontrole podpisu. Pokud je klíč potřebný, bude tato klauzule prezentována aktuálnímu SecurityTokenResolver. Bude obsahovat saml2Assertion plně přečtené, které se dá dotazovat, aby bylo možné určit požadovaný klíč.

Saml2SecurityToken

Představuje token zabezpečení založený na kontrolním výrazu SAML.

Saml2SecurityTokenHandler

Představuje obslužnou rutinu tokenu zabezpečení, která vytváří tokeny zabezpečení z kontrolních výrazů SAML 2.0.

Saml2Statement

Představuje statementAbstractType zadaný v [Saml2Core, 2.7.1].

Saml2Subject

Představuje prvek Subject zadaný v [Saml2Core, 2.4.1].

Saml2SubjectConfirmation

Představuje SubjectConfirmation element zadaný v [Saml2Core, 2.4.1.1].

Saml2SubjectConfirmationData

Představuje SubjectConfirmationData element a přidružené KeyInfoConfirmationDataType definované v [Saml2Core, 2.4.1.2-2.4.1.3].

Saml2SubjectLocality

Představuje prvek SubjectLocality zadaný v [Saml2Core, 2.7.2.1].

SamlAction

<saml:Action> Představuje prvek v kontrolním výrazu SAML, který obsahuje akci u zadaného prostředku.

SamlAdvice

Představuje prvek <saml:Advice> v kontrolním výrazu SAML, který obsahuje další informace poskytnuté autoritou SAML.

SamlAssertion

Představuje kontrolní výraz SAML 1.1 (Security Assertion Markup Language 1.1).

SamlAssertionKeyIdentifierClause

<KeyIdentifier> Představuje prvek, který odkazuje na <saml:Assertion> prvek ve zprávě SOAP.

SamlAttribute

Představuje atribut, který je přidružen k předmětu objektu SamlAttributeStatement.

SamlAttributeStatement

Obsahuje sadu atributů přidružených k určitému SamlSubject.

SamlAudienceRestrictionCondition

Určuje, že se kontrolní výraz SAML adresuje konkrétní cílové skupině.

SamlAuthenticationClaimResource

Představuje typ prostředku pro deklaraci identity, která je vytvořena z objektu SamlAuthenticationStatement.

SamlAuthenticationStatement

Představuje deklaraci identity pro SamlSecurityToken token zabezpečení, který potvrzuje, že subjekt byl ověřen určitými prostředky v určitém okamžiku.

SamlAuthorityBinding

Určuje, jak načíst další informace o předmětu tokenu SamlSecurityToken zabezpečení.

SamlAuthorizationDecisionClaimResource

Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení, který potvrzuje autorizační rozhodnutí týkající se přístupu ke konkrétnímu prostředku.

SamlAuthorizationDecisionStatement

Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení, která tvrdí, že bylo provedeno rozhodnutí o autorizaci týkající se přístupu subjektu zadaného prostředku.

SamlCondition

Představuje podmínku, kterou je potřeba vzít v úvahu při posuzování platnosti kontrolního výrazu SAML.

SamlConditions

Představuje sadu podmínek, které je potřeba vzít v úvahu při posuzování platnosti kontrolního výrazu SAML.

SamlConstants

Představuje sadu konstant, které slouží k nastavení vlastností tokenu SamlSecurityToken zabezpečení. Tato třída se nemůže dědit.

SamlDoNotCacheCondition

Představuje podmínku, kterou je potřeba vzít v úvahu při posuzování platnosti kontrolního výrazu SAML.

SamlEvidence

Představuje důkazy použité k vykreslení rozhodnutí o autorizaci tokenu SamlSecurityToken zabezpečení.

SamlNameIdentifierClaimResource

Představuje deklaraci identity tokenu zabezpečení SAML, který potvrzuje název subjektu.

SamlSecurityKeyIdentifierClause

Tato třída se používá, když samlAssertion je přijat bez <ds:KeyInfo> element uvnitř elementu signature. KeyInfo popisuje klíč potřebný ke kontrole podpisu. Pokud je klíč potřebný, bude tato klauzule prezentována aktuálnímu SecurityTokenResolver. Bude obsahovat samlAssertion plně přečtené, které se dá dotazovat, aby bylo možné určit požadovaný klíč.

SamlSecurityToken

Představuje token zabezpečení založený na kontrolním výrazu SAML.

SamlSecurityTokenHandler

Představuje obslužnou rutinu tokenu zabezpečení, která vytváří tokeny zabezpečení z kontrolních výrazů SAML 1.1.

SamlSecurityTokenRequirement

SecurityTokenRequirement Rozšiřuje třídu přidáním nových vlastností, které jsou užitečné pro vydané tokeny.

SamlSerializer

Serializuje a deserializuje SamlSecurityToken objekty do a z dokumentů XML.

SamlStatement

Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení.

SamlSubject

Představuje předmět tokenu zabezpečení SAML.

SamlSubjectStatement

Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení.

SecurityAlgorithms

Definuje konstanty pro identifikátory URI, které představují kryptografické algoritmy, které se používají k šifrování XML a výpočetních digitálních podpisů pro zprávy SOAP.

SecurityKey

Základní třída pro klíče zabezpečení.

SecurityKeyElement

Poskytuje zpožděné řešení klíčů zabezpečení překladem SecurityKeyIdentifierClause kryptografických funkcí nebo SecurityKeyIdentifier pouze v případě, že jsou potřeba kryptografické funkce. To umožňuje klauzuli identifikátoru klíče nebo identifikátor klíče, který aplikace nikdy nepoužívá k serializaci a deserializaci drátu bez problémů.

SecurityKeyIdentifier

Představuje identifikátor klíče.

SecurityKeyIdentifierClause

Představuje abstraktní základní třídu pro klauzuli identifikátoru klíče.

SecurityKeyIdentifierClauseSerializer

Abstraktní základní třída serializátoru, který může serializovat a deserializovat klauzule identifikátor klíče.

SecurityToken

Představuje základní třídu použitou k implementaci všech tokenů zabezpečení.

SecurityTokenDescriptor

Toto je držitel místa pro všechny atributy související s vydaným tokenem.

SecurityTokenElement

Představuje číselné prvky nalezené v objektu RequestSecurityToken, který představuje tokeny zabezpečení.

SecurityTokenException

Výjimka, která se vyvolá, když dojde k problému při zpracování tokenu zabezpečení.

SecurityTokenExpiredException

Výjimka, která se vyvolá při přijetí tokenu zabezpečení s časem vypršení platnosti v minulosti.

SecurityTokenHandler

Abstraktní základní třída pro obslužné rutiny tokenů zabezpečení.

SecurityTokenHandlerCollection

Představuje kolekci obslužných rutin tokenů zabezpečení.

SecurityTokenHandlerCollectionManager

Třída, která spravuje více kolekcí obslužných rutin tokenů zabezpečení.

SecurityTokenHandlerCollectionManager.Usage

Definuje standardní názvy kolekcí používané architekturou.

SecurityTokenHandlerConfiguration

Konfigurace společná pro všechny obslužné rutiny tokenů zabezpečení

SecurityTokenNotYetValidException

Výjimka, která se vyvolá, když se obdrží token zabezpečení, který má efektivní čas v budoucnu.

SecurityTokenReplayDetectedException

Výjimka, která se vyvolá při přijetí přehrání tokenu zabezpečení.

SecurityTokenTypes

Obsahuje sadu statických vlastností, které vrací řetězce představující typy tokenů zabezpečení.

SecurityTokenValidationException

Výjimka vyvolaná při neplatném přijatém tokenu zabezpečení.

SessionSecurityToken

Definuje token zabezpečení, který obsahuje data přidružená k relaci.

SessionSecurityTokenCache

Definuje abstraktní třídu pro mezipaměť tokenů zabezpečení relace.

SessionSecurityTokenCacheKey

Představuje klíč pro položku v objektu SessionSecurityTokenCache.

SessionSecurityTokenHandler

A SecurityTokenHandler , který zpracovává tokeny zabezpečení typu SessionSecurityToken.

SigningCredentials

Představuje kryptografický klíč a algoritmy zabezpečení, které se používají k vygenerování digitálního podpisu.

SymmetricProofDescriptor

Tuto třídu lze použít k vystavování tokenu založeného na symetrických klíčích.

SymmetricSecurityKey

Představuje abstraktní základní třídu pro všechny klíče, které jsou generovány pomocí symetrických algoritmů.

TokenReplayCache

Abstraktní základní třída, která definuje metody pro mezipaměť použitou k detekci přehrání tokenů.

UserNameSecurityToken

Představuje token zabezpečení založený na uživatelském jménu a heslu.

UserNameSecurityTokenHandler

Definuje abstraktní základní třídu pro SecurityTokenHandler, která zpracovává tokeny zabezpečení typu UserNameSecurityToken.

WindowsSecurityToken

Představuje token zabezpečení založený na identitě Windows domény nebo uživatelského účtu.

WindowsUserNameSecurityTokenHandler

Definuje SecurityTokenHandler, který zpracovává tokeny uživatelského jména Windows.

X509AsymmetricSecurityKey

Představuje asymetrický klíč pro certifikáty X.509.

X509CertificateStoreTokenResolver

Představuje překladač tokenů, který dokáže přeložit tokeny typu X509SecurityToken proti zadanému úložišti certifikátů X.509.

X509DataSecurityKeyIdentifierClauseSerializer

SecurityKeyIdentifierClauseSerializer Představuje, který může zpracovávat referenční typy certifikátů X.509.

X509EncryptingCredentials

Představuje token X.509 použitý jako šifrované přihlašovací údaje. Tato třída se obvykle používá jako přihlašovací údaje pro zabalení klíče.

X509IssuerSerialKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken tokeny zabezpečení pomocí rozlišujícího názvu vystavitele certifikátu a sériového čísla certifikátu X.509.

X509NTAuthChainTrustValidator

Představuje validátor certifikátu X.509, který ověří zadaný certifikát X.509 a ověří, jestli je možné certifikát namapovat na účet Windows a zda je řetěz certifikátů důvěryhodný.

X509RawDataKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken token zabezpečení pomocí nezpracovaných dat certifikátu X.509.

X509SecurityToken

Představuje token zabezpečení založený na certifikátu X.509.

X509SecurityTokenHandler

Představuje obslužnou rutinu tokenu zabezpečení, která zpracovává tokeny typu X509SecurityToken. Ve výchozím nastavení obslužná rutina provede ověření důvěryhodnosti řetězu certifikátu X.509.

X509SigningCredentials

Představuje token X.509 použitý jako podpisové přihlašovací údaje.

X509SubjectKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken token zabezpečení pomocí rozšíření identifikátoru klíče subjektu certifikátu X.509.

X509ThumbprintKeyIdentifierClause

Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken tokeny zabezpečení pomocí kryptografického otisku certifikátu X.509.

X509WindowsSecurityToken

Představuje token zabezpečení, který je založen na certifikátu X.509 a že je namapovaný na uživatelský účet domény systému Windows nebo účtu místního počítače.

Výčty

Name Description
SamlAccessDecision

Určuje, jestli je předmět tokenu zabezpečení SamlSecurityToken udělen přístup k danému prostředku.

SecurityKeyType

Určuje typ klíče, který je přidružený k tokenu zabezpečení.

SecurityKeyUsage

Určuje způsob použití klíče přidruženého k tokenu zabezpečení.